首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

让大象起舞第二弹---HTTPS计算性能优化

libressl libressl 是openbsd推出的基于openssl的fork版本,从名字也能看出来,它的目的是想取代openssl。...最重要的是,已经有一些关键系统(openbsd, OS X10.11)等,使用了libressl。证明这已经是一个工业级的可靠的开源库了。...所以在前期的部署过程中,我们选用了libressl,但是后来压力测试发现它有一个致命的缺点,ECDHE的性能非常差,只有openssl的1/4左右。为什么会这样呢?...我猜测原因可能是跟intel针对ecdhe算法进行了一个很大的优化,它将算法专利捐给了openssl,但是并未捐献给libressl。导致libressl无法直接使用这一优化算法。...我们最开始选用libressl的一个重要原因也是它支持chacha20-poly1305,openssl虽然暂时不支持,不过最近发布的版本应该马上就会支持了。

97010
领券